allmomente
Местный житель
- Регистрация
- 14 Май 2008
- Сообщения
- 151
- Реакции
- 23
- Автор темы
- #1
Поймал на одном из Joomla сайтов вирус. На всех страницах сайта, в т.ч. и в админке при просмотре исходного кода появилась такая хрень:
Перелопатив весь сайт, не нашел ни одного измененного индексного файла. Обновил джумлу до 1.5.14 - ничего не изменилось. Написал хостеру - нашли две картинки в кешах по запросу eval(unescape Эти картинки удалил, сайт полностью себе скачал... Больше суток уже сижу - пытаюсь найти, в какой файл скрипт засунули.
Если у кого есть мысли или опыт по убийству этой гадины - буду благодарен за помощь.
Код:
<div id=dgvxp><a href="Целая куча всяких ссылок</a></div><script type="text/javascript">eval(unescape('%64%6f%63%75%6d%65%6e%74%2e%67%65%74%45%6c%65%6d%65%6e%74%42%79%49%64%28%27%64%67%76%78%70%27%29%2e%69%6e%6e%65%72%48%54%4d%4c%20%3d%20%27%27%3b'));</script></div>
Если у кого есть мысли или опыт по убийству этой гадины - буду благодарен за помощь.